Configuração da Segurança de Endpoint
O Cursor carrega módulos JavaScript e realiza operações de E/S em arquivos durante a inicialização. Softwares de segurança de endpoint que interceptam operações em arquivos ou injetam código em processos podem atrasar a inicialização além dos tempos limite internos, fazendo com que funcionalidades como o agente falhem. Esta página explica como configurar exclusões para que o Cursor funcione com sua stack de segurança.
O que excluir
Adicione os seguintes processos e caminhos à lista de exclusões do seu software de segurança.
Windows
Processos: cada processo tem um caminho de instalação por usuário e outro para todo o sistema. Adicione o caminho correspondente ao tipo de instalação.
| Processo | Tipo de instalação | Caminho |
|---|---|---|
Cursor.exe | Usuário | %LOCALAPPDATA%\Programs\cursor\Cursor.exe |
Cursor.exe | Sistema | %ProgramFiles%\cursor\Cursor.exe |
rg.exe | Usuário | %LOCALAPPDATA%\Programs\cursor\resources\app\node_modules\@vscode\ripgrep\bin\rg.exe |
rg.exe | Sistema | %ProgramFiles%\cursor\resources\app\node_modules\@vscode\ripgrep\bin\rg.exe |
inno_updater.exe | Usuário | %LOCALAPPDATA%\Programs\cursor\resources\app\node_modules\cursor-inno-updater\inno_updater.exe |
inno_updater.exe | Sistema | %ProgramFiles%\cursor\resources\app\node_modules\cursor-inno-updater\inno_updater.exe |
Caminhos:
| Caminho | Descrição |
|---|---|
%LOCALAPPDATA%\Programs\cursor\ | Binários do aplicativo e módulos incluídos (instalação por usuário) |
%ProgramFiles%\cursor\ | Binários do aplicativo e módulos incluídos (instalação para todo o sistema) |
%APPDATA%\Cursor\ | Dados do usuário, configurações e armazenamento do espaço de trabalho |
macOS
Processos: Cursor.app
Caminhos:
| Caminho | Descrição |
|---|---|
/Applications/Cursor.app/ | Pacote do app |
Por que exclusões podem ser necessárias
O host de extensão do Cursor lê arquivos JavaScript do próprio diretório de instalação durante a inicialização. Quando um software de segurança adiciona latência de verificação a cada arquivo, o atraso acumulado pode exceder o tempo limite de inicialização do Cursor.
Isso afeta principalmente a inicialização. Depois que os módulos são carregados na memória, as operações com arquivos são pouco frequentes e dificilmente causarão problemas.
Os próprios arquivos do Cursor são binários assinados digitalmente e JavaScript empacotado, não conteúdo gerado por usuários. Excluí-los da verificação em tempo real apresenta baixo risco e não reduz a proteção dos arquivos dos usuários nem do tráfego de rede.
Podem ser necessárias exclusões de processo e exclusões de caminho. Alguns produtos usam drivers minifilter em nível de kernel que verificam todas as operações de E/S de arquivos, independentemente do processo que as executa. Uma exclusão apenas de processo pode não ser suficiente — adicione também exclusões de caminho para o diretório de instalação do Cursor.
Identificação de softwares de segurança ativos
Estes comandos podem ajudar a identificar quais produtos estão em execução, para que você saiba onde talvez seja necessário configurar exclusões. No Windows, execute-os em uma janela do PowerShell como Administrador:
# Produtos antivírus registradosGet-CimInstance -Namespace root/SecurityCenter2 -ClassName AntiVirusProduct | Select-Object displayName, pathToSignedProductExe# Drivers de filtro de sistema de arquivos em nível de kernelfltmc# Verifica injeção de processo por EDR via variáveis de ambiente[System.Environment]::GetEnvironmentVariables() | Where-Object { $_.Keys -match "BPP|COR_PROFILER|COMPLUS|__COMPAT" }# Status do Windows DefenderGet-MpComputerStatus | Select-Object IsTamperProtected, RealTimeProtectionEnabled, AMRunningModeComo interpretar a saída de fltmc: Entre os drivers padrão do Windows que podem ser ignorados estão WdFilter, storqosflt, wcifs, CldFlt, bfs, FileCrypt, luafv, Wof, FileInfo, npsvctrig, bindflt e UnionFS. Outros drivers provavelmente são de software de segurança de terceiros.
Como interpretar a saída da variável de ambiente: Se retornar algum resultado, um produto EDR está injetando código em todos os novos processos da máquina, e talvez seja necessário criar uma exclusão.
Verifique se as exclusões estão funcionando
Após aplicar as exclusões, reinicie o Cursor e verifique se as funcionalidades do agente funcionam sem atingir o tempo limite. Se antes os logs do host de extensão estavam vazios (Cmd/Ctrl+Shift+P → "Saída" → "Host da Extensão"), agora eles devem mostrar a saída normal de inicialização.
Checklist de solução de problemas
- Execute os comandos de identificação acima para determinar quais produtos de segurança estão em execução
- Adicione exclusões de processo e de caminho para os produtos identificados nos respectivos consoles de gerenciamento
- Reinicie o Cursor e teste o agente — este é o teste definitivo para verificar se as exclusões estão funcionando
- Se as exclusões não resolverem o issue, exporte os logs e entre em contato com o Suporte do Cursor, incluindo a saída de diagnóstico`